记一次ScopeSentry搭建

介绍

Scope Sentry是一款具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具,通过构建多个节点,自由选择节点运行扫描任务。当出现新漏洞时可以快速排查关注资产是否存在相关组件。

目前功能

  • 插件系统
  • 跳过CDN
  • 子域名枚举
  • 子域名接管检测
  • 端口扫描
  • 资产识别
  • 目录扫描
  • 漏洞扫描
  • 敏感信息泄露检测
  • URL提取
  • 爬虫
  • 页面监控
  • 自定义WEB指纹
  • POC导入
  • 资产分组
  • 多节点扫描
  • webhook
  • 资产去重

官网安装教程

https://www.scope-sentry.top/guide/y0qsb5ks/

单机部署

安装docker

sudo apt-get update 更新软件包列表

sudo apt install docker.io 安装 Docker

docker --version 检查 Docker 是否安装成功

安装docker-compose

利用uname -a

根据自己的环境选择对应的docker-compose

docker-compose下载地址

换源

修改/etc/docker/daemon.json(永久)

复制代码
{
  "registry-mirrors": ["https://docker.adysec.com"]
}

安装ScopeSentry

复制代码
git clone https://github.com/Autumn-27/ScopeSentry.git

cd ScopeSentry

更改数据库密码

复制代码
vi .env

docker-compose -f single-host-deployment.yml up -d

查看需要用到的密码

复制代码
docker logs scope-sentry

使用时如果需要漏洞扫描记得开启,默认是不开的

相关推荐
浅拾光º18 小时前
mysql字符串截取,如何在MySQL备份文件中安全截取敏感字符串?
数据库·mysql·安全
踏过山河,踏过海18 小时前
在SSL证书是有效的前提下,依旧显示“资源不安全
网络协议·安全·ssl
Hey! Hey!18 小时前
DBA 系统学习计划(从入门到进阶)
数据库·学习·dba
leo_yu_yty18 小时前
Mysql DBA学习笔记(客户端常用工具)
学习·mysql·dba
小狗爱吃黄桃罐头18 小时前
正点原子【第四期】Linux之驱动开发学习笔记-6.1 pinctrl和gpio子系统
linux·驱动开发·学习
咩?19 小时前
深度学习中的关键工具与数据处理方法
深度学习·学习
测试199819 小时前
Web自动化测试之测试用例流程设计
自动化测试·软件测试·python·selenium·测试工具·职场和发展·测试用例
sjh210019 小时前
【学习笔记】20年前的微芯an1078foc技术,smo滑模位置估计,反电动势波形还不错,为何位置估计反而超前了呢?
笔记·学习
大白的编程日记.19 小时前
【MySQL学习笔记】数据库的CURD(一)
数据库·学习·mysql
游戏开发爱好者819 小时前
App HTTPS 抓包实战,原理、常见问题与可行工具路线(开发 测试 安全 角度)
网络协议·安全·ios·小程序·https·uni-app·iphone